本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
監控 Web 搜尋
Amazon Bedrock 上的 Web 搜尋已與 整合 AWS CloudTrail。CloudTrail 會擷取 Web 搜尋的 API 活動,以便您可以稽核誰叫用工具、何時以及從何處叫用。
Web 搜尋活動會記錄為 CloudTrail 資料事件。預設不會記錄資料事件。若要擷取它們,請建立線索 (或事件資料存放區) 並啟用 Web 搜尋的資料事件記錄。如需這些步驟,請參閱使用 AWS CloudTrail 記錄資料事件。資料事件需支付額外的費用。
啟用資料事件記錄後,CloudTrail 會為每個錄製的通話擷取下列項目:
-
叫用動作的身分
-
呼叫發生的時間
-
呼叫的特定
bedrock-websearch動作 -
來源身分,包括轉送存取工作階段 (FAS) 工作階段原始伺服器
-
請求的帳戶和區域內容
對於InvokeFetch事件,CloudTrail 也會記錄下列欄位:
-
requestParameters.fetchMode– 成功擷取的有效模式:USE_CACHE_ONLY或USE_CACHE_WITH_EXTERNAL_WEB_FALLBACK。對於拒絕的請求,此欄位會記錄請求的模式。 -
requestParameters.urlCount– 擷取呼叫中的 URLs 數目。 -
additionalEventData.failedUrlCount– Fetch 未傳回內容URLs 數目。 -
additionalEventData.fetchedSources– 從CACHE和 成功擷取的 URLs 計數EXTERNAL_WEB。這些計數可讓您判斷擷取是從 Amazon Bedrock 快取提供,還是到達外部 Web。
對於已完成的擷取, CACHE和 EXTERNAL_WEB計數加上 failedUrlCount的帳戶urlCount。擷取遭拒,因為發起人缺少bedrock-websearch:ExternalWebAccess記錄errorCode: AccessDenied且沒有 fetchedSources,因為未嘗試擷取頁面。在此後端拒絕200之後,發起人的回應 API 請求仍然可以傳回 HTTP,因此請使用 CloudTrail 事件,而不是模型回應來偵測它。
只有在您選擇加入 的資料事件交付時,才會記錄存取遭拒的結果bedrock-websearch。否則不會報告。AccessDenied 事件包含錯誤碼,並且可以包含 IAM 授權訊息,這可協助您診斷政策問題。
根據設計,CloudTrail 不會公開查詢文字、URLs 或 Web 搜尋的原始搜尋結果。查詢文字的處理方式與推論提示相同。